TF-Studio

TF-Studio
Рейтинг
334
Регистрация
17.08.2010
1) Хакеры просто добавят айпи Вашего сервера в условие, при котором ничего вредоносного показываться не будет. Нужны будут прокси и много и качественные.

прокси также спокойно обнаруживаются. просто анализ и есть список. и на прокси нужны средства.

2) На счет "скриптов" и "фреймов". Уже сейчас кто с головой не показывает их всем подряд, а только для определённых рефов, юзерагентов, а в особых случаях - после...

Можно конкретные массовые примеры. ну или не особо массовые.

главное, чтобы не единичные случаи под определенную площадку

3) Вы считаете количество ссылок, но ведь хакеры могут заменять уже имеющиеся внешние ссылки на свои и общее количество не изменится. То есть надо ещё запоминать минимум хост каждой ссылки.

Если нажать там, вы увидите, что я считаю все ссылки. а не количество именно сами ссылки.

4) Как на счет скриптов в атрибутах обработчиков вроде onload=""? Их тоже все придется записывать.

Мы увидим изменение скрипта и понятно станет, если что-то там сомнительное

5) Наконец, самое грустное. Сливать трафик можно прозрачной ссылкой поверх всей страницы на внутренний URI с редиректом наружу. Решения для такого случая просто нет т.к. придется запоминать всю страницу, а они, в большинстве своём, динамичные - хоть что-то да будет отличаться.

можно пример.

как был чистый сайт. потом появилось это. для простых редиректов "вирусных" используются JS а их изменения/появления мы обнаружим


И одна идея:

1) Можно попробовать записывать ключи назначаемых кук из заголовков. Куки используются мошенниками почти всегда т.к. внутренняя сессия непонятно где открыта, где закрыта и не факт, что используется вообще. Даже когда применяются хитрые условия по рефу, юзерайди, айпи, - все равно куку ставят для упрощения работы. Контроль кук создаст хакерам проблему намного серьезнее, чем контроль ссылок или скриптов

Можно примеры массовые.

87793:
А в чём их сомнительность? 😕

они "придумывают" поисковые фразы.

метрика + аналитика.

остальное не имеет никакого смысла

автоматически создавать грамотные в плане SEO адреса, с "упором" на Гугл или Яндекс. С Яндексом все просто, а вот с Гуглом беда.

Вы хотите, чтобы контент был доступен по 2 адресам? 1 - для гугла, второй - для яшки?

Этот фактор крайне минимален в ранжирование. не стоит так замарачиваться

уже давно же получен ответ. никто такое не знает.

и по хорошей традиции, в отсутствии годных вводных (ибо не ясно чем простая картинка-заглушка не устроит), все (и я) строят иные предположения на своем опыте

би изи

Прошлый раз как-то все интереснее шло.

Не уж-то безопасность не волнует никого?

Своевременное обнаружение взлома...

Или всех опять смущает, что бесплатно?

http://otlichnik.info/viewtopic.php?f=17&t=31

я такое сделал.

большая папка с пикчами и все работает

ну как идея

вынести в ad.php?n=1 и там уже брать айдишники и прочие манипуляция.

+ данного подхода в парсерах, не найдут твой идентификкатор.

и можно пока заглушку крутить, не лазая в сам код

оставить метрики/аналитику

и вынести во внешний файл.

и не ставить ссылки на сомнительные счетчики

на WP мульблог

есть движки соц сетей.

есть консутруктора сайтов.

у netcat было вроде

слишком простое ТЗ у вас

Всего: 4307